#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

프로세스, 파일, 레지스트리, 네트워크에 대한 엔드포인트 동작 모니터링 및 분석 시스템입니다. 악성코드 분석, 리버스 엔지니어링, 침입 탐지 및 EDR을 위한 스크립팅, 확장 및 플러그인을 지원합니다.
Chromium 쿠키 및 비밀번호를 브라우저 간에 복제 및 가져오기, 오프라인 DPAPI 상태 키 복호화를 통해 AES-256 GCM 암호화 데이터베이스를 지원하며, 레드팀 운영을 위한 도구입니다.

KNX 버스에서 TPUART와 Calimero Project 스위트를 통해 수신하고 패킷에서 데이터를 Wireshark 호환 파일 hex 덤프로 덤프하는 도구입니다.

SOC 분석가들의 분석 과정을 가속화하기 위해 개발되었습니다.


Google Chrome, 기타 Chromium 기반 브라우저 및 Mozilla Firefox를 위한 브라우저 포렌식 도구

대화형으로 삭제되거나 :point_right: 덮어쓰여진 :point_left: 파일을 터미널에서 찾아 복구합니다

사고 대응 문서화를 쉽게 만듭니다. 사고 대응자가 사고 대응자를 위해 개발했습니다.

모든 실행 중인 프로세스를 스캔합니다. 다양한 잠재적 악성 임플란트 (대체/주입된 PEs, shellcodes, hooks, in-memory patches)를 인식하고 덤프합니다.

모든 Linux 프로세스가 접근하는 파일을 기록합니다.

Linux/Windows/MacOS와 호환되는 완벽한 기능의 HexEditor

디지털 이미지의 LSB 분석을 통해 시각적 스테가노그래피 탐지를 지원하는 브라우저 기반 도구로, 타사 업로드 없이 포렌식 조사 및 스테고멀웨어 식별을 가능하게 합니다.

실행 중인 OS에서 설치된 소프트웨어로부터 YARA 규칙을 생성하여 알려진 소프트웨어를 기준으로 삼고 디지털 포렌식 증거에서 유사한 설치를 찾습니다.

EVTX, Auditd 및 Linux용 Sysmon 로그를 위한 독립형 SIGMA 기반 탐지 도구

*nix 시스템을 위한 아티팩트 수집 도구

이 프로젝트는 SIEM, SIRP 및 Threat Intel을 모두 포함하는 올인원 솔루션입니다.